Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo WebReportsApi.dll de Exago Web Reports (CVE-2022-1400)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
17/08/2022
Última modificación:
18/08/2022

Descripción

Un uso de una vulnerabilidad de Clave Criptográfica Embebida en el archivo WebReportsApi.dll de Exago Web Reports, como es usado en el Device42 Asset Management Appliance, permite a un atacante filtrar los ID de sesión y elevar privilegios. Este problema afecta: Device42 CMDB versiones anteriores a 18.01.00.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:device42:cmdb:*:*:*:*:*:*:*:* 18.01.00 (excluyendo)